Wesley13 Wesley13
3年前
ThinkPHP 5.0.x 反序列化漏洞 PoC
因为写入的文件名包含特殊符号,所以该漏洞只能在Linux中写入webshell,不能在Windows系统写入。这个漏洞的重点在于体会ThinkPHP的反序列化利用链。演示环境:Kali、ThinkPHP/5.0.24演示代码:application/index/controller/Index.php<?p
Stella981 Stella981
3年前
Gson 关于Array和List的序列化.
关于Gson对于Array和List的serialize输出.都是中括号括起来的.GsongsonnewGson();StringarraysnewString{"a","b","c"};List<StringlistnewArrayList<String();list.add("
Stella981 Stella981
3年前
SpringBoot集成Redis引起的序列化问题
想必大家对SpringBoot可能已经很熟悉了,包括集成Redis这种常用的技术,之前一直用一贯的写法去集成Redis,写配置类没发现过任何问题,但是上周在给Redis配置类加了一个Bean之后就出现了很难发现的问题。配置类代码\@ConfigurationpublicclassRedisConfigextendsCachingConfig
Easter79 Easter79
3年前
SpringBoot配置Redis序列化规则,防止乱码
!(https://oscimg.oschina.net/oscnet/89606dd7d9684f628b970414385b43ce.jpg"0D5F937FE12312312D81F17F.jpg")程序员的成长之路互联网/程序员/技术/资料共享 关注阅读本文大概需要2.8分钟。作者:eknownhtt
Stella981 Stella981
3年前
Apache Shiro反序列化识别那些事
1.1关于ApacheShiroApacheshiro是一个Java安全框架,提供了认证、授权、加密和会话管理功能,为解决应⽤安全提供了相应的API:1.认证⽤用户身份识别,常被称为用户”登录”2.授权访问控制3.密码加密保护或隐藏数据防止被偷窥4.会话管理用户相关的时间敏感的状态1.2Shiro反序列化
Stella981 Stella981
3年前
Ajax和SpringMVC之间JSON交互
Ajax和SpringMVC之间的json数据传输有两种方式:1.直接传输Json对象2.将Json序列化成json字符串1.直接传输Json对象前端Ajax$(document).ready(function(){$("btn_login").click(function(){
Stella981 Stella981
3年前
Golang gRPC 使用
一、概念1、gRPC默认使用protocolbuffers,这是google开源的一套成熟的结构数据序列化机制(当然也可以使用其他数据格式如JSON),可以用protofiles创建gRPC服务,用protocolbuffers消息类型来定义方法参数和返回类型。二、安装1、yuminstallautoconfaut
Stella981 Stella981
3年前
Python实现JSON反序列化类对象
本文转自:https://juejin.im/post/5a7012b3f265da3e33049e6c(https://www.oschina.net/action/GoToLink?urlhttps%3A%2F%2Fjuejin.im%2Fpost%2F5a7012b3f265da3e33049e6c)我们的网络协议一般是把数据转换成JSON之
Stella981 Stella981
3年前
SpringBoot配置Redis序列化规则,防止乱码
!(https://oscimg.oschina.net/oscnet/89606dd7d9684f628b970414385b43ce.jpg"0D5F937FE12312312D81F17F.jpg")程序员的成长之路互联网/程序员/技术/资料共享 关注阅读本文大概需要2.8分钟。作者:eknownhtt
Easter79 Easter79
3年前
SpringBoot集成Redis引起的序列化问题
想必大家对SpringBoot可能已经很熟悉了,包括集成Redis这种常用的技术,之前一直用一贯的写法去集成Redis,写配置类没发现过任何问题,但是上周在给Redis配置类加了一个Bean之后就出现了很难发现的问题。配置类代码\@ConfigurationpublicclassRedisConfigextendsCachingConfig